Bluelephant
Segurança e dados

O que o seu time de TI vai perguntar, respondido antes da reunião

Isolamento de dados

Nossas plataformas multi-tenant separam dados por cliente na estrutura, não por filtro de aplicação: identificador de projeto indexado em praticamente todo modelo de dados, e uma coleção vetorial dedicada por cliente — a base de conhecimento de um cliente não compartilha índice com a de outro.

Autenticação e controle de acesso

  • Autenticação por token JWT com senhas em bcrypt e rotação por refresh token
  • Controle de acesso por papel (RBAC), com suíte de teste automatizada dedicada
  • Auto-cadastro público desabilitado: acesso é concedido, não requisitado
  • Em canais abertos como WhatsApp, verificação de identidade por e-mail cadastrado + código de uso único, com contagem de tentativas, bloqueio e comportamento fail-closed: em erro de banco, o sistema nega — nunca libera

Integridade de arquivo e documento

  • Upload validado por magic bytes, não pelo tipo declarado pelo cliente
  • Leitura e verificação offline de assinatura digital ICP-Brasil (PAdES) em PDF recebido, detectando alteração posterior à assinatura
  • Arquivo temporário removido após confirmação de processamento

Trilha de auditoria

Todo caso processado gera registro com entrada, saída, regra aplicada e motivo da aprovação ou da rejeição. Em sistemas de cálculo, o histórico é imutável: recálculo cria versão nova e preserva a anterior com as regras vigentes na época.

Onde o dado roda

Nossos sistemas rodam em infraestrutura gerenciada (Railway, Vercel, Supabase) ou em servidor dedicado, conforme a exigência de cada projeto. Integrações com sistemas do cliente são server-to-server, com credenciais em variável de ambiente — nunca no código.

Exigência de dado em ambiente do próprio cliente é avaliada projeto a projeto, com o CTO, antes da proposta. Não afirmamos na página o que ainda não operamos.

LGPD

  • Coleta limitada ao necessário para a finalidade do processo automatizado
  • Dado pessoal segregado por cliente e por projeto
  • Registro de tratamento auditável por caso
  • Contrato com cláusula de confidencialidade e de tratamento de dados

⚠ Antes de publicar: os itens de LGPD acima derivam do que está implementado e auditado. Rotina automatizada de exclusão e portabilidade não foi verificada em código — só entra nesta página depois de o CTO confirmar. Página de segurança com afirmação frouxa é pior que página de segurança inexistente.

Precisa de questionário de fornecedor, due diligence técnica ou walkthrough de arquitetura com o seu time?
Fazemos isso antes da proposta, não depois.

Falar com o CTO